Have questions? Leave your message here or Schedule a quick call with our manager now

FAQ

Sécurité et confidentialité

API2Cart ne stocke aucune donnée, mais les transmet uniquement via des requêtes API. Le schéma ci-dessous illustre le flux de données entre les logiciels de nos clients, API2Cart et les plateformes de vente en ligne.

Vous pouvez désactiver les notifications automatiques d'API2Cart de deux manières différentes :

  1. Cliquez avec le bouton droit de la souris sur la notification et choisissez « Désactiver les notifications de » www.api2cart.com”.
  2. Rendez-vous sur le site web d'API2Cart et cliquez sur le symbole de cadenas dans le champ d'adresse. Sélectionnez « Utiliser les valeurs par défaut globales » dans la liste déroulante.

disable-notifications

Le service API2Cart prend des mesures sérieuses pour protéger les informations personnelles et les données des boutiques de nos clients.

Les données sensibles sont protégées contre tout accès non autorisé. Nous garantissons de ne pas partager les données de votre compte personnel et de les garder confidentielles. La sécurité des conditions de service et la protection des informations sont régies par notre Politique de confidentialité.

Fichier Bridge. Pour pouvoir travailler avec certaines plateformes e-commerce, il est nécessaire d'installer le pont de connexion (connection bridge) dans le répertoire racine de la boutique. Vous trouverez ici la liste de toutes les plateformes nécessitant l'installation du bridge.

Un pont de connexion est la méthode la plus sécurisée pour accéder aux données d'une boutique. Les données reçues seront utilisées uniquement pour assurer le fonctionnement des méthodes de l'API API2Cart. API2Cart ne collecte ni ne sauvegarde aucune donnée extraite des boutiques. À titre d'exception, nous enregistrons les identifiants nécessaires pour effectuer des requêtes API vers les boutiques. De plus, nous mettons en cache la configuration de la boutique (par exemple, la liste des devises prises en charge, les fuseaux horaires, etc.) car cela aide à réduire le nombre de requêtes vers les boutiques.

Ici, vous trouverez un tutoriel vidéo sur la façon d'ajouter une boutique dans le panneau d'administration API2Cart. Le bridge peut être téléchargé automatiquement à l'aide de la méthode bridge.download. Vous trouverez plus de détails concernant le bridge ici.

Aspect technique de la sécurité du bridge

IMPORTANT : Pour chaque requête d'API2Cart vers le bridge, nous générons une signature basée sur les paramètres de la requête et la clé store_key. Lorsque la requête arrive au bridge, la signature est calculée sur le bridge et comparée à celle envoyée par API2Cart. Si elles correspondent, la requête est exécutée. Sinon, le bridge affiche une erreur. À partir de la version 141 du bridge, la communication entre le bridge et API2Cart est chiffrée. C'est ainsi que nous procédons à l'autorisation.

Les identifiants FTP sont utilisés pour télécharger un bridge afin de configurer la connexion avec les plateformes auto-hébergées. Lors de l'ajout d'une boutique à API2Cart via FTP, les identifiants ne sont utilisés que pour le téléchargement du bridge et ne sont pas stockés dans notre système.

Afin d'enquêter sur les problèmes et de dépanner les dysfonctionnements signalés ou d'installer le fichier du pont de connexion, les techniciens du support API2Cart peuvent nécessiter un accès à la boutique en ligne, au serveur web et à la base de données.

Il est recommandé de changer temporairement le mot de passe du compte administrateur avant de fournir l'accès à un technicien. Une fois votre problème résolu, vous devriez changer les mots de passe de tous les comptes fournis dès que possible. Le technicien vous précisera exactement de quel accès nous avons besoin pour résoudre votre problème. Plus de détails sur les accès que les techniciens d'API2Cart peuvent demander sont disponibles ici.

Nous respectons scrupuleusement la vie privée des clients d'API2Cart. Nous avons adopté toutes les mesures nécessaires pour que vous puissiez avoir toute confiance dans la manière dont nous protégeons et gérons les informations personnelles. Pour plus d'informations, veuillez prendre connaissance de la Politique de confidentialité de notre entreprise.

Afin d'enquêter sur les problèmes et de dépanner les dysfonctionnements signalés, ou pour télécharger le fichier de pont de connexion, les techniciens du support API2Cart peuvent nécessiter un accès à la boutique en ligne, au serveur web et à la base de données.

Nous comprenons que ce type d'informations d'accès est sensible et qu'il est préférable de les limiter au strict nécessaire. Dans cette optique, nous ne demanderons l'accès à votre boutique en ligne que lorsque cela est absolument indispensable.

Nous avons pris toutes les précautions nécessaires pour garantir que nos systèmes stockant les informations d'accès sont hautement sécurisés. Cependant, nous conseillons à nos clients de prendre des précautions supplémentaires avant de nous fournir des identifiants d'accès.

Dans tous les cas où nous aurons besoin d'un accès à votre boutique en ligne, nous vous préciserons exactement quel accès est requis et pourquoi.

Résumé de cette FAQ

  • Lorsque vous fournissez l'accès à votre boutique en ligne à un technicien, il est toujours préférable de modifier temporairement le mot de passe du compte administrateur fourni par un mot de passe aléatoire pendant que nous identifions le problème.
  • Une fois votre problème résolu, vous devriez changer les mots de passe de tous les comptes fournis dès que possible.
  • Pour tous les problèmes nécessitant un accès à votre boutique en ligne, le technicien vous précisera exactement l'accès dont nous avons besoin.

Accès à votre boutique en ligne

Selon la tâche à accomplir, un technicien API2Cart peut nécessiter un accès à votre boutique en ligne. Nous vous conseillons vivement de modifier le mot de passe des comptes Admin/FTP fournis par un mot de passe aléatoire pour le support API2Cart pendant la durée du dépannage, avec uniquement les autorisations essentielles pour votre boutique en ligne.

  • Remplacez le mot de passe existant du compte utilisateur/personnel par un mot de passe aléatoire et complexe.
  • Une fois votre problème résolu, vous devriez changer son mot de passe dès que possible.

Accès à un compte administrateur de boutique en ligne

Le plus souvent, nous aurons besoin d'accéder à un compte administrateur sur votre boutique en ligne. Suivez les étapes décrites dans la section Accès à votre boutique en ligne de cet article.

Accès à un compte FTP ou SSH

Afin d'enquêter sur les problèmes, le support API2Cart peut avoir besoin d'accéder aux fichiers de l'installation de votre boutique en ligne. Suivez les étapes décrites dans la section Accès à votre boutique en ligne de cet article.

Assurez-vous que ce compte est un compte de niveau utilisateur ayant accès au répertoire dans lequel votre boutique en ligne est installée, à moins que notre technicien ne demande spécifiquement un compte d'accès illimité (voir ci-dessous).

Accès « Root » (accès illimité) à votre serveur

Si un technicien demande un « accès root » à votre serveur (un compte root avec des permissions illimitées), ne vous inquiétez pas. Ce n'est que dans de très rares cas que nous demanderons un tel accès — par exemple, lorsque notre capacité à diagnostiquer et à résoudre votre problème l'exige absolument (comme la génération ou la surveillance des journaux du serveur, ou la modification de la configuration du serveur).

En nous fournissant un accès root/illimité à votre serveur, il est impératif que vous suiviez les étapes de création de compte temporaire décrites dans la section Accès à votre boutique en ligne de cet article.

Pare-feu et authentification par IP

Si vos systèmes sont protégés par une authentification par adresse IP (par exemple, si vous avez un pare-feu), veuillez nous en informer et nous vous fournirons la liste des adresses IP de nos bureaux à autoriser.

Le service API2Cart nécessite le téléchargement d'un pont de connexion pour s'intégrer à votre logiciel et récupérer les données des boutiques. Ce pont est la méthode la plus sécurisée pour accéder à ces données. Les données récupérées serviront uniquement à l'exécution de certaines méthodes API2Cart.
Le service API2Cart prend des mesures sérieuses pour protéger les données personnelles et les données de nos clients.  
Les données sensibles sont protégées contre tout accès non autorisé. Nous garantissons que nous ne partagerons pas les informations de votre compte personnel et que nous les garderons totalement confidentielles. Les conditions d'utilisation, la sécurité et la protection des informations sont assurées par politique de confidentialité.